Trojaner Feststellen

Finden von Trojanern

Oftmals gelangen Trojaner per E-Mail auf den Computer, z.B. getarnt als Bildschirmschoner.

Online-Sicherheit - Risomware - Ransomware

Blackmail-Trojaner - auch Kryptotrojaner oder Lösegeld bezeichnet - sind bösartige Programme, die Daten auf der Harddisk und möglicherweise auch auf angeschlossenen USB- oder Netzlaufwerken auswerten. Damit sind diese Daten für den Nutzer nicht mehr nutzbar und können nach den Erpresserschreiben der Verbrecher nur durch Lösegeld entziffert werden.

Sie können einen Schädling an Akten feststellen, auf die Sie nicht mehr Zugriff haben oder die eine unbekannte Dateierweiterung haben (z.B. ". xyz", ". locky" etc.). Die Infizierung kann auch durch verdächtige Tätigkeiten oder Vorgänge erkannt werden. Da der Verschlüsselungsprozess an dieser Stelle noch nicht vollständig ist, besteht eine größere Wahrscheinlichkeit, dass keine oder nicht alle wesentlichen Daten mit einer Verschlüsselung versehen sind.

Bei einer Infizierung sollte der Rechner unverzüglich vom Stromnetz getrennt werden. Allerdings muss man sich darüber im Klaren sein, dass diese Maßnahme die Möglichkeiten einer Zahlung von Lösegeldern zur Dekodierung verunmöglichen kann. Sicherheitsexperten empfehlen, das Lösegeld sowieso nicht zu zahlen, da der Geldtransfer an die Verbrecher nie eine Gewähr dafür ist, dass die Akten auch wirklich veröffentlicht werden.

Erste-Hilfe-Maßnahmen erfordern zunächst zu wissen, welcher Erpresser den Rechner angegriffen hat. Durch das Hochladen der Erpressungsnachricht oder durch verschlüsselte Daten kann er feststellen, um welchen Trojaner es sich hierbei handelte. Der Service entdeckt derzeit über 120 unterschiedliche erpresste Trojaner. Bei einigen Erpressungstrojanern gibt es bereits ein Programm, das die kodierten Daten ohne Lösegeldzahlungen wiedergeben kann.

Infolgedessen werden immer ausgefeiltere Malware-Programme auf den Markt gebracht, und es ist dementsprechend schwierig bis unmoglich, die erforderliche Bezahlung zu umgehen.

Falls Ihr Rechner mit einem nicht entzifferbaren Erpressungsstrojaner angesteckt wurde, sollten Sie die versiegelten Daten trotzdem behalten - mindestens die für Sie wichtigen. So schwierig ein Trojaner auch zu knacken sein mag, es kann sein, dass eine Möglichkeit zur Umgehung der Chiffrierung entdeckt wird.